hongson11698

Phân tích mã độc - P2

Jul 27, 2024

Malware Analysis Notes (Wall of Text - Part 2)

Bắt đầu dịch ngược code

Assembly 101

Giới thiệu x86 assembly

Các lệnh ASM cơ bản (ASM References)

Hàm

64 bit asm

Luồng thực thi của chương trình

Các nhóm API hay sử dụng trong mã độc

DLL và EXE

Các hàm về xử lí chuỗi

HTTP/Internet/Winsock

Registy

Filesystem

Process

Resource

Keylogger

Encryption

Mutex/Event

Memory/Shellcode execute/Process Injection

Others

Tổng kết